OpenClaw trên Azure Linux VM
Hướng dẫn này thiết lập một Azure Linux VM với Azure CLI, áp dụng bảo mật Network Security Group (NSG), cấu hình Azure Bastion để truy cập SSH, và cài đặt OpenClaw.Bạn sẽ làm gì
- Tạo mạng Azure (VNet, subnets, NSG) và tài nguyên tính toán với Azure CLI
- Áp dụng quy tắc Network Security Group để chỉ cho phép SSH từ Azure Bastion
- Sử dụng Azure Bastion để truy cập SSH (không có IP công cộng trên VM)
- Cài đặt OpenClaw bằng script cài đặt
- Xác minh Gateway
Bạn cần gì
- Một tài khoản Azure có quyền tạo tài nguyên tính toán và mạng
- Azure CLI đã được cài đặt (xem hướng dẫn cài đặt Azure CLI nếu cần)
- Một cặp khóa SSH (hướng dẫn sẽ bao gồm cách tạo nếu cần)
- ~20-30 phút
Cấu hình triển khai
1
Đăng nhập vào Azure CLI
ssh là cần thiết cho việc tạo đường hầm SSH gốc của Azure Bastion.2
Đăng ký nhà cung cấp tài nguyên cần thiết (một lần)
Registered.3
Thiết lập biến triển khai
/26.4
Chọn khóa SSH
Sử dụng khóa công khai hiện có nếu bạn đã có:Nếu chưa có khóa SSH, tạo một khóa:
5
Chọn kích thước VM và kích thước đĩa OS
- Bắt đầu nhỏ cho nhu cầu sử dụng nhẹ và mở rộng sau
- Sử dụng nhiều vCPU/RAM/đĩa hơn cho tự động hóa nặng, nhiều kênh, hoặc khối lượng công việc mô hình/công cụ lớn hơn
- Nếu kích thước VM không có sẵn trong khu vực hoặc hạn ngạch tài khoản của bạn, chọn SKU gần nhất có sẵn
Triển khai tài nguyên Azure
1
Tạo nhóm tài nguyên
2
Tạo nhóm bảo mật mạng
Tạo NSG và thêm quy tắc để chỉ subnet Bastion có thể SSH vào VM.Các quy tắc được đánh giá theo thứ tự ưu tiên (số thấp nhất trước): lưu lượng Bastion được cho phép ở mức 100, sau đó tất cả SSH khác bị chặn ở mức 110 và 120.
3
Tạo mạng ảo và subnets
Tạo VNet với subnet VM (đính kèm NSG), sau đó thêm subnet Bastion.
4
Tạo VM
VM không có IP công cộng. Truy cập SSH chỉ thông qua Azure Bastion.
--public-ip-address "" ngăn không cho IP công cộng được gán. --nsg "" bỏ qua việc tạo NSG cho mỗi NIC (NSG cấp subnet xử lý bảo mật).Tái tạo: Lệnh trên sử dụng latest cho hình ảnh Ubuntu. Để cố định một phiên bản cụ thể, liệt kê các phiên bản có sẵn và thay thế latest:5
Tạo Azure Bastion
Azure Bastion cung cấp truy cập SSH được quản lý đến VM mà không cần lộ IP công cộng. SKU tiêu chuẩn với tạo đường hầm là cần thiết cho Việc cung cấp Bastion thường mất 5-10 phút nhưng có thể mất đến 15-30 phút ở một số khu vực.
az network bastion ssh dựa trên CLI.Cài đặt OpenClaw
1
SSH vào VM thông qua Azure Bastion
2
Cài đặt OpenClaw (trong shell VM)
3
Xác minh Gateway
Sau khi hoàn tất onboarding:Hầu hết các nhóm Azure doanh nghiệp đã có giấy phép GitHub Copilot. Nếu bạn thuộc trường hợp này, chúng tôi khuyên bạn nên chọn nhà cung cấp GitHub Copilot trong trình hướng dẫn onboarding của OpenClaw. Xem nhà cung cấp GitHub Copilot.
Cân nhắc chi phí
Azure Bastion SKU tiêu chuẩn chạy khoảng 140 USD/tháng và VM (Standard_B2as_v2) chạy khoảng 55 USD/tháng. Để giảm chi phí:-
Giải phóng VM khi không sử dụng (ngừng tính phí tính toán; phí đĩa vẫn còn). OpenClaw Gateway sẽ không thể truy cập khi VM bị giải phóng — khởi động lại khi cần sử dụng:
- Xóa Bastion khi không cần thiết và tạo lại khi cần truy cập SSH. Bastion là thành phần chi phí lớn nhất và chỉ mất vài phút để cung cấp.
-
Sử dụng SKU Bastion cơ bản (~38 USD/tháng) nếu bạn chỉ cần SSH dựa trên Portal và không yêu cầu tạo đường hầm CLI (
az network bastion ssh).
Dọn dẹp
Để xóa tất cả tài nguyên được tạo bởi hướng dẫn này:Bước tiếp theo
- Thiết lập các kênh nhắn tin: Channels
- Ghép nối thiết bị cục bộ làm node: Nodes
- Cấu hình Gateway: Cấu hình Gateway
- Để biết thêm chi tiết về triển khai OpenClaw trên Azure với nhà cung cấp mô hình GitHub Copilot: OpenClaw trên Azure với GitHub Copilot